
33 क्रमशः कठिन चुनौतियों के साथ एक इंटरैक्टिव, स्व-होस्टेड XSS प्रशिक्षण प्लेटफॉर्म
💸 यदि यह प्रोजेक्ट आपकी मदद करता है, तो कृपया इसे बढ़ाने के लिए $10 के दान से समर्थन करने पर विचार करें। लिंक: https://rzp.io/rzp/zgkC6h5B
एक इंटरैक्टिव, स्व-होस्टेड XSS प्रशिक्षण प्लेटफ़ॉर्म जिसमें 33 क्रमिक रूप से कठिन चैलेंज हैं — हैकर्स, पेंटेस्टर्स और डेवलपर्स के लिए डिज़ाइन किया गया है जो क्रॉस-साइट स्क्रिप्टिंग को मूलभूत स्तर से लेकर वास्तविक दुनिया के शोषण तक मास्टर करना चाहते हैं।
⚡ हमलावरों के लिए बनाया गया
⚡ सीखने के लिए डिज़ाइन किया गया
⚡ सरलता के लिए इंजीनियर किया गया
33 प्रगतिशील XSS चैलेंज बुनियादी रिफ्लेक्शन से लेकर उन्नत वास्तविक दुनिया के शोषण तक।
| # | नाम | विवरण |
|---|
| 1 | नमस्ते, रिफ्लेक्टेड XSS | कोई फ़िल्टर नहीं, कोई एन्कोडिंग नहीं। आपका इनपुट सीधे पेज में रिफ्लेक्ट होता है। |
| 2 | स्टोर्ड XSS गेस्टबुक | आपका इनपुट स्टोर होता है और सभी विज़िटर्स के लिए रेंडर किया जाता है। क्लासिक पर्सिस्टेंट XSS। |
| # | नाम | विवरण |
|---|---|---|
| 3 | स्क्रिप्ट टैग अवरुद्ध | सर्वर <script> टैग को हटा देता है। JavaScript निष्पादित करने का कोई दूसरा तरीका खोजें। |
| 4 | गुण इंजेक्शन | आपका इनपुट एक HTML गुण के अंदर आता है। बाहर निकलें और कोड निष्पादित करें। |
| 5 | जावास्क्रिप्ट संदर्भ | आपका इनपुट एक जावास्क्रिप्ट स्ट्रिंग वेरिएबल के अंदर रखा जाता है। बच निकलें और इंजेक्ट करें। |
| 28 | मार्कडाउन इंजेक्शन | एक भोला मार्कडाउन रेंडरर आपकी पोस्ट को HTML में बदल देता है। इसे JavaScript निष्पादित करने दें। |
| 32 | फ़ाइलनाम इंजेक्शन | एक फ़ाइल अपलोड करें। फ़ाइलनाम बिना सैनिटाइज़ेशन के UI में रिफ्लेक्ट होता है। |
| # | नाम | विवरण |
|---|---|---|
| 6 | ईवेंट हैंडलर ब्लॉकलिस्ट | सामान्य ईवेंट हैंडलर ब्लॉक किए गए हैं। एक अस्पष्ट हैंडलर खोजें जिसे फ़िल्टर ने छोड़ दिया है। |
| 7 | केस और कीवर्ड फ़िल्टर | आक्रामक सिंगल-पास फ़िल्टर। नेस्टेड कीवर्ड का उपयोग करके उन्हें स्ट्रिपिंग के बाद पुनर्निर्माण करें। |
| 8 | DOM-आधारित XSS | भेद्यता पूरी तरह से URL से पढ़ने वाले क्लाइंट-साइड JavaScript में मौजूद है। |
| 25 | खुला पुनर्निर्देशन → XSS | मेटा-रिफ़्रेश टैग के साथ एक खुले पुनर्निर्देशन को जोड़कर XSS प्राप्त करें। |
| 27 | localStorage DOM XSS | localStorage में संग्रहीत डेटा बिना सैनिटाइज़ेशन के रीलोड पर रेंडर होता है। |
| # | नाम | विवरण |
|---|---|---|
| 9 | फ़िल्टर के साथ href इंजेक्शन | इनपुट एक एंकर href में जाता है जिसमें कई फ़िल्टर लागू होते हैं। |
| 10 | JSONP के माध्यम से CSP बाईपास | एक ही-ओरिजिन JSONP एंडपॉइंट का उपयोग करके कंटेंट सिक्योरिटी पॉलिसी को बायपास करें। |
| 11 | डबल एन्कोडिंग बाईपास | WAF और एप्लिकेशन के बीच डबल डिकोडिंग व्यवहार का शोषण करें। |
| 12 | क्लाइंट-साइड टेम्पलेट इंजेक्शन | टेम्पलेट इंजन eval का उपयोग करके {{expressions}} का मूल्यांकन करता है। |
| 13 | postMessage XSS | ओरिजिन सत्यापन के बिना असुरक्षित क्रॉस-विंडो मैसेजिंग का शोषण करें। |
| 14 | SVG अपलोड XSS | SVG फ़ाइलें अपलोड करें और SVG-विशिष्ट सुविधाओं का उपयोग करके पेलोड निष्पादित करें। |
| 15 | म्यूटेशन XSS | ब्राउज़र DOM म्यूटेशन व्यवहार का उपयोग करके सैनिटाइज़ेशन को बायपास करें। |
| 16 | पुनरावर्ती कीवर्ड फ़िल्टर | फ़िल्टर पुनरावर्ती रूप से लूप करता है — वैकल्पिक निष्पादन संदर्भों का उपयोग करें। |
| 17 | द पॉलीग्लॉट | पेलोड को HTML, गुण और JS संदर्भों में निष्पादित होना चाहिए। |
| 18 | DOM क्लॉबरिंग | क्राफ्टेड HTML तत्वों का उपयोग करके ग्लोबल वेरिएबल्स को ओवरराइट करें। |
| 19 | प्रोटोटाइप प्रदूषण → XSS | प्रत्यक्ष HTML इंजेक्शन के बिना XSS प्राप्त करने के लिए प्रोटोटाइप चेन को प्रदूषित करें। |
| 20 | बेस टैग इंजेक्शन | रिसोर्स लोडिंग में हेरफेर करने और CSP को बायपास करने के लिए <base> इंजेक्ट करें। |
| 21 | डैंगलिंग मार्कअप इंजेक्शन | केवल HTML इंजेक्शन (कोई JS नहीं) का उपयोग करके संवेदनशील डेटा बाहर निकालें। |
| 22 | स्क्रिप्ट ब्लॉक में JSON इंजेक्शन | एक नॉन्सेड स्क्रिप्ट ब्लॉक के अंदर JSON संदर्भ से बच निकलें। |
| 23 | URL स्कीम बाईपास | एन्कोडिंग ट्रिक्स का उपयोग करके javascript: को ब्लॉक करने वाले फ़िल्टर को बायपास करें। |
| 24 | CSS इंजेक्शन एक्सफ़िल्ट्रेशन | JavaScript के बिना संवेदनशील डेटा निकालने के लिए CSS का उपयोग करें। |
| 26 | CRLF → प्रतिक्रिया विभाजन | HTTP प्रतिक्रिया को विभाजित करने और HTML इंजेक्ट करने के लिए हेडर इंजेक्ट करें। |
| 29 | iframe सैंडबॉक्स एस्केप |
git clone https://github.com/The-Cyber-Ledger/TCL-xss-labs.git
cd TCL-xss-labs
npm install
npm start
खोलें: http://localhost:3000
एक कमांड से सभी 33 लैब को तुरंत चलाएं:
docker pull shadowpacket/tcl-xss-labs
docker run -p 3000:3000 shadowpacket/tcl-xss-labs
खोलें: http://localhost:3000
alert() ट्रिगर करना या यथार्थवादी शोषण करना (डेटा एक्सफ़िल्ट्रेशन, व्यवस्थापक अधिग्रहण, आदि)।यह प्रोजेक्ट जानबूझकर असुरक्षित प्रशिक्षण वातावरण है। केवल स्थानीय या नियंत्रित वातावरण में उपयोग करें। बिना प्राधिकरण के सिस्टम को लक्ष्य न करें। केवल शैक्षिक उद्देश्यों के लिए।
अधिकांश लोग लैब हल करके XSS सीखते हैं। यह प्रोजेक्ट आपको एक वास्तविक हमलावर की तरह शोषण को समझने में मदद करता है।
| असुरक्षित iframe सैंडबॉक्स कॉन्फ़िगरेशन से बच निकलें। |
| 30 | AngularJS सैंडबॉक्स एस्केप | AngularJS एक्सप्रेशन सैंडबॉक्स बायपास तकनीकों का शोषण करें। |
| 31 | वेब कम्पोनेंट स्लॉट इंजेक्शन | स्लॉट-आधारित रेंडरिंग के माध्यम से शैडो DOM में इंजेक्ट करें। |
| 33 | ब्लाइंड XSS (आउट-ऑफ-बैंड) | एक अनदेखे व्यवस्थापक पैनल में पेलोड निष्पादन ट्रिगर करें। |